ERROR 1 Zgłoś post Napisano Marzec 24, 2015 Witam. Piszę ogłoszenie w sprawie oferty zabezpieczenia maszyny + profesjonalnej konfiguracji firewalla przed atakami DDOS. Więcej informacji pod: GG: 35870770 Udostępnij ten post Link to postu Udostępnij na innych stronach
Lokator 137 Zgłoś post Napisano Marzec 24, 2015 Firewalle cisco czy juniper konfigurujesz? Udostępnij ten post Link to postu Udostępnij na innych stronach
Syndrom 95 Zgłoś post Napisano Marzec 24, 2015 Firewalle cisco czy juniper konfigurujesz? Sonicwalle Udostępnij ten post Link to postu Udostępnij na innych stronach
Gość l3szcz Zgłoś post Napisano Marzec 24, 2015 Przepraszam.. Ile? 100 zł? Profesjonalne?No bez żartów.. Udostępnij ten post Link to postu Udostępnij na innych stronach
Gość Spoofy Zgłoś post Napisano Marzec 25, 2015 (edytowany) Witam. Piszę ogłoszenie w sprawie oferty zabezpieczenia maszyny + profesjonalnej konfiguracji firewalla przed atakami DDOS. Więcej informacji pod: GG: 35870770 Ale zacznijmy od początku.... Zabezpieczanie maszyny : - Co wchodzi w skład oferowanej usługi? - Na czym konkretnie polega usługa "zabezpieczenia maszyny"? - Czy stosowane będą jakieś zaawansowane metody "monitoringu" czy "prewencji" przed np. różnego typu "exploit'ami"? "Profesjonalnej konfiguracji firewall'a przed atakami DDOS" : - Na jakiej zasadzie działa ta usługa? - Czy polega ona na migracji danego ataku? - Czy w rozumieniu "firewall" rozumiemy - nftables? Bardzo proszę o odpowiedź w temacie. Pozdrawiam. ~Spoofy Edytowano Marzec 25, 2015 przez Spoofy (zobacz historię edycji) Udostępnij ten post Link to postu Udostępnij na innych stronach
N0Name 48 Zgłoś post Napisano Marzec 25, 2015 Tahahaha pewnie cloudflare, ssh i dowidzenia:D Udostępnij ten post Link to postu Udostępnij na innych stronach
Gość Spoofy Zgłoś post Napisano Marzec 25, 2015 (edytowany) Tahahaha pewnie cloudflare, ssh i dowidzenia:D Cicho, dajmy szansę się wypowiedzieć.... może za 100zł będzie oferować jakiś magiczny moduł do kernel'a, lepszy niż netfilter co magicznie robi "$ddos > /dev/null" albo migruje ataki przez swoje proxy... Edytowano Marzec 25, 2015 przez Spoofy (zobacz historię edycji) Udostępnij ten post Link to postu Udostępnij na innych stronach
blfr 225 Zgłoś post Napisano Marzec 25, 2015 (edytowany) - Czy polega ona na migracji danego ataku? albo migruje ataki przez swoje proxy... Ataków się nie "migruje". Edytowano Marzec 25, 2015 przez blfr (zobacz historię edycji) Udostępnij ten post Link to postu Udostępnij na innych stronach
Gość Spoofy Zgłoś post Napisano Marzec 25, 2015 (edytowany) Ataków się nie "migruje". No przepraszam, źle nazwałem. Chodziło o blackhole'ing ;-) Edytowano Marzec 25, 2015 przez Spoofy (zobacz historię edycji) Udostępnij ten post Link to postu Udostępnij na innych stronach
Bartosz Z 236 Zgłoś post Napisano Marzec 25, 2015 Może chodziło Ci o mitygację? Prezentacja o idei Blackhole'ingu BGP: http://www.data.proidea.org.pl/plnog/7edycja/materialy/prezentacje/Lukasz_Bromirski_BGP_Blackholing.pdf Udostępnij ten post Link to postu Udostępnij na innych stronach
Gość Spoofy Zgłoś post Napisano Marzec 25, 2015 (edytowany) Zwał jak zwał ale z poziomu netfilter nie da się zrobić nic w przypadku floodowania. Czy to blackhole'ing na BGP czy wykrywanie i puszczanie niepożądanego ruchu gdzie indziej ("mitygację") - whatever - to jest zależne tylko od tego w jakim dc i u kogo dzierżawimy serwer/maszynę ;-) Edytowano Marzec 25, 2015 przez Spoofy (zobacz historię edycji) Udostępnij ten post Link to postu Udostępnij na innych stronach
Pan Kot 1535 Zgłoś post Napisano Marzec 27, 2015 (edytowany) Zwał jak zwał ale z poziomu netfilter nie da się zrobić nic w przypadku floodowania. Czy to blackhole'ing na BGP czy wykrywanie i puszczanie niepożądanego ruchu gdzie indziej ("mitygację") - whatever - to jest zależne tylko od tego w jakim dc i u kogo dzierżawimy serwer/maszynę ;-) Z poziomu netfiltera pewnie nie, ale z poziomu kernal grsec z włączoną opcją TCP/UDP blackholing, jak najbardziej. I o ile rury i tak nic nie ochroni, o tyle można się pobawić z kernelem tak, żeby był w stanie udźwignąć jak najwięcej. Ale to już nie w cenie 100 zł, ten osobnik to pewnie kernela jeszcze w swoim życiu nie skompilował . Edytowano Marzec 27, 2015 przez Archi (zobacz historię edycji) Udostępnij ten post Link to postu Udostępnij na innych stronach